如何使用 API 將 VMware Carbon Black Cloud 連線至 Secureworks Taegis XDR
摘要: 瞭解如何依照以下指示,使用 API 將 VMware Carbon Black Cloud 連線至 Secureworks Taegis XDR。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
VMware Carbon Black Cloud 允許透過 API 輸出從基礎結構到第三方應用程式的各種資料集。Secureworks 已導入透過 Secureworks Taegis XDR (eXtended Detection 和 Response) 主控台中的 API 接收器運用這些事件的能力。
受影響的產品:
- VMware Carbon Black Cloud
- Secureworks 威脅偵測與回應
- Secureworks 管理的偵測與回應
- Secureworks XDR
- Secureworks ManagedXDR
- DellMDR
從 VMware Carbon Black Cloud 到 Secureworks TDR 的事件轉送器組態需要系統管理員 建立 Carbon Black 的存取層級及 API 金鑰。完成後,您可以在Secureworks Taegis XDR 內建立整合。
注意:
- 在 VMware Carbon Black Cloud 中,系統管理員需要權限才能管理存取層級和 API 金鑰。
- 在 Secureworks TDR 中,系統管理員需要租戶系統管理員權限。
建立 Carbon Black 存取層級和 API 金鑰
- 登入適合您環境的 Carbon Black Defense 主控台:
- 美洲:https://defense-prod05.conferdeploy.net
- 歐洲、中東、非洲:https://defense-eu.conferdeploy.net
- 亞太地區:https://defense-prodnrt.conferdeploy.net
注意:VMware Carbon Black Cloud 的所有連線都透過 443 (https) 使用 TLS 1.2。 - 美洲:https://defense-prod05.conferdeploy.net
- 展開設定,然後選取 API 存取。

- 您必須:
- 建立存取層級
- 建立 API 金鑰
- 尋找 Org 金鑰
如需詳細資訊,請按一下相關的動作。
- 選取存取層級標籤,然後選取新增存取層級,以建立存取層級。

- 在 編輯存取層級 功能表中:
- 填入存取層級的名稱和說明。
- 找到並啟用下列設定:
類別 權限 表示法 要啟用的選取方塊 裝置 隔離 device.quarantine執行 裝置 一般資訊 device讀取 事件轉送 設定 event-forwarder.settings建立、讀取、更新、刪除 - 按一下儲存。
注意:名稱 (SCWS_TDR範例螢幕擷取畫面中使用的 ) 可能會與您的環境有所不同。
- 按一下API 金鑰。

- 按一下新增 API 金鑰。

- 在新增 API 金鑰對話方塊中:
- 填入名稱。
- 展開下拉式功能表並選取自訂選項,將存取層級類型設定為自訂。
- 展開下拉式功能表並選取存取層級名稱,以設定自訂存取層級。
- 您也可以填入描述名稱。
- 按一下儲存。

- 記錄 API ID 和 API 密碼金鑰。這些用於整合 Secureworks TDR。
注意:可以使用剪貼簿圖示來紀錄 API ID 和 API 密碼金鑰。 - 關閉 「API 登入資料 」對話方塊以繼續。
- 按一下API 金鑰。

- Org 金鑰位於右窗格的左上角。請記下 Org 金鑰。
注意:此範例影像顯示經過模糊處理的 Org 金鑰 ,以維護組織的隱私權。
在 Secureworks Taegis XDR 內建立整合
- 登入您的 Secureworks XDR 主控台。
注意:
- Secureworks - 登入 Taegis XDR
- 系統管理員需要租戶系統管理員角色才能進行這些變更。
- Secureworks - 登入 Taegis XDR
- 在左窗格中選取整合,然後選取雲端 API。

- 選取右上角的新增 API 整合。

- 捲動至頁面底部,然後選取設定 Carbon Black。

- 在 「設定 Carbon Black 」功能表中:
- 選取環境。
- 填入 Org 金鑰。
- 填入 API ID。
- 填入 API 密碼金鑰。
- 按一下完成。
注意:- 環境:概述用於通訊之 Carbon Black 環境所使用的特定登入 URL:
Prod01- 適用於北美地區的舊版 Carbon Black 客戶Prod02- 適用於北美地區的舊版 Carbon Black 客戶Prod05- 適用於北美地區目前和新的 Carbon Black 客戶
- Org 金鑰:Carbon Black 環境的組織識別符
- API ID:系統管理員產生的權杖,連結到由 Carbon Black 提供的特定 API
- API 祕密金鑰:主控台產生的權杖,連結到由 Carbon Black 提供的特定 API,與 API ID 一起建立
- 完成後,雲端 API 整合顯示健康狀態。這表示連線處於良好狀態。這會完成整合,且所有資料應可從端點流出。
注意:連線的任何問題都會將 「狀態 」更新為 「錯誤 」狀態。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。
受影响的产品
Secureworks, VMware Carbon Black文章属性
文章编号: 000129699
文章类型: How To
上次修改时间: 10 6月 2024
版本: 10
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。